Массовый брут админских аккаунтов vBulletin

stryker
На сайте с 12.03.2006
Offline
814
1750

Привет всем.

Сегодня зашел на почту, а там капец, каждую минуту приходит письмо о попытке подобрать пароль для форумов VB, причем разницы нет на одном серваке они или нет...

Подумал, что кому-то уже делать нефиг... оказалось, это массово.

vBSupport.org пишет:

Последние сутки наблюдается массовый брут аккаунтов с ID 1
Тема с обсуждением: http://vbsupport.org/forum/showthread.php?t=47089
Убедитесь, что у Вас в настройках включена защита от подбора пароля: Основные настройки - Использовать систему "антиподбора" пароля - Да
Другие рекомендации:
- убрать права аккаунту с ID 1
- дополнительно запаролить админку, тема: http://vbsupport.org/forum/showthread.php?t=5429

Помните: безопасность Вашего форума - только в Ваших руках.

Так что будьте внимательны :)

► Лучший хостинг для сайтов ( https://vk.cc/a9FN77 )
seosniks
На сайте с 13.08.2007
Offline
389
#1

Аналогично на один из форумов постоянно идет подбор паролей.

На всяк случай сделал типа такого

VERV&IB*&^%$#!@#$CV^&*BNUM*()tbrgvrr%$ECE#UVBR^&N76

Кто-то пытался войти на с Вашим именем пользователя и неверным паролем как минимум пять раз. Возможность входа для этого лица заблокирована на 15 минут, чтобы предотвратить возможную попытку подбора пароля злоумышленником.

Лицо, пытавшееся войти, используя Вашу учётную запись, действовало со следующего IP адреса: 176.99.4.82

Плохо что айпишников дофигищи

все заблочить сложно.

Как вариант надо реализовать блокировку айпишников.

если IP 5 раз пытается попасть на сайт то заносить данные в htaccess

stryker
На сайте с 12.03.2006
Offline
814
#2

seosniks, ой, я порылся по почте - айпишников там тьма. Смысла нет, думаю, заносить их блек и тп :)

seosniks
На сайте с 13.08.2007
Offline
389
#3
stryker:
seosniks, ой, я порылся по почте - айпишников там тьма. Смысла нет, думаю, заносить их блек и тп :)

У них пустой реферер и юзер агент идет

вот на форуме булки подкинули

в htaccess

RewriteEngine on

RewriteCond %{HTTP_REFERER} ^$ [NC]

RewriteCond %{HTTP_USER_AGENT} ^$ [NC]

RewriteRule .* - [F]

и куча ботов идёт лесом

я отрубил админу права.

дал ему группу юзера.

Пусть лучше побуду пока юзером на своем форуме. 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий